Apžvalga
2023 m. kovo mėn. pagrindinis „Microsoft“ klientas patyrė daugybę kibernetinių atakų per nepageidaujamus el. laiškus, dėl kurių nutrūko kliento sistema.
Priežastis? Gausybė apgaulingai sukurtų „Microsoft Outlook“ ir „Hotmail“ paskyrų, kuriomis siekiama pasinaudoti klientų tarnybų, teikiamų kaip bandomosios versijos potencialiems klientams, pranašumais, nors šios netikros paskyros niekada neketino už šias tarnybas sumokėti. Dėl to klientas užblokavo visas naujas „Microsoft Outlook“ ir „Hotmail“ adresų paskyras.
Iš tikrųjų už šios atakos slypi didesnė nesąžiningų ketinimų turinti, Vietname įsikūrusi įmonė – grupė, kurią „Microsoft“ vadina „Storm-1152“.
„Storm-1152“ naudoja neteisėtas svetaines ir socialinių tinklų puslapius parduodama apgaulingas „Microsoft“ paskyras ir įrankius, skirtus apeiti tapatybės patvirtinimo programinę įrangą įvairiose gerai žinomose technologijų platformose. „Storm-1152“ paslaugos veikia kaip vartai į kibernetinius nusikaltimus, mažinantys nusikaltėlių pastangas ir trumpinantys laiką, būtinus nusikalstamų veikų ir piktnaudžiavimo internetu veiksmų atlikimui. Iš viso grupuotė pardavimui sukūrė apytiksliai 750 milijonų apgaulingų „Microsoft“ paskyrų, už kurias grupė gavo milijonus neteisėtų pajamų ir dėl savo kriminalinės veiklos padarė bendrovėms dar didesnių nuostolių.
Pasirodo, kelios grupės naudojo „Storm-1152“ paskyras, jog pasitelktų išpirkos reikalaujančią programą, užsiimtų duomenų vagyste ir turto prievartavimu, įskaitant „Octo Tempest“, „Storm-0252“, „Storm-0455“ ir kt. Dėl paskyrų pardavimo verslo tai tapo vienu didžiausiu kibernetinių nusikaltimų kaip paslaugu teikėju internete.
„Microsoft“ sekė šios kenkėjiškos veiklos plitimą nuo 2022 m., padidindama mašininio mokymo algoritmų naudojimą, kad užkirstų kelią ir aptiktų šių pastebėtų apgaulingų paskyrų kūrimo modelius. Tačiau 2023 m. pavasaris buvo lūžio taškas dėl didėjančio piktnaudžiavimo „Microsoft“ ir partnerių platformomis. Reikėjo imtis agresyvesnių veiksmų ir „Microsoft“ su savo partneriu „Arkose Labs“ suformavo daugiafunkcinę komandą.
Dėl koordinuotų pastangų „Microsoft“ skaitmeninių nusikaltimų skyrius (DCU) ėmėsipirmųjųteisinių veiksmų (2023 m. gruodžio mėn.), kad areštuotų ir uždarytų svetaines, kurias „Storm-1152“ naudojo savo paslaugoms parduoti. Iš karto po šios iniciatyvos pastebėjome, kad prisiregistruojančiųjų skaičius sumažėjo apytiksliai 60%. Šis sumažėjimas labai panašus į 60% ar daugiau prisiregistravimų, kuriuos mūsų algoritmai ar partneriai vėliau nustatė kaip piktnaudžiavimą, ir kuriems buvo sustabdytos „Microsoft“ tarnybos. Liepos 23 d. pateikėme antrą civilinį ieškinį, kad užkardytumėme naują infrastruktūrą, kurią grupė bandė sukurti po mūsų gruodžio mėn. ieškinio.
Šioje naujoje grėsmių ataskaitoje pateikiama informacija, kaip veiksmai sumažėjo, ir pabrėžiama, kaip svarbu bendradarbiauti visose pramonės šakose, norint sėkmingai kovoti su kibernetinėmis grėsmėmis. Šis atvejis yra pavyzdys, kaip sektorius gali pasitelkti teisinius kanalus, kad atgrasytų kitas grupes ir apsaugotų asmenis internete. Taip pat kalbama apie nuolatinių trukdžių svarbą ir tai, kad teisiniai veiksmai išlieka veiksmingas būdas kovoti su kibernetiniais nusikaltėliais, net jiems pakeitus savo taktikas. Galų gale, jokia operacija nėra daroma vieną kartą.
Stebėkite „Microsoft“ saugą